研究人员发布 GitLab 的远程代码执行 PoC,使已认证用户能够以 Git 身份执行命令

安全研究团队 depthfirst 于 7 月 24 日公开了 GitLab 一项漏洞的可用利用代码(PoC)。 该漏洞已经在 6 月 10 日被 GitLab 修复,但对于尚未升级的自托管 GitLab 18.11.3 服务器,攻击者依旧可利用该漏洞以 git 系统用户身份执行任意命令。任何具有项目推送权限的已认证用户都可以利用该漏洞。攻击过程无需管理员权限、无 ...

2026-08-04 12:50:47 0 126

Chrome近期3个版本修复1,442个漏洞 比之前23个版本修复的漏洞总和还多😬😬

谷歌日前在博客中透露,Chrome 149.x 和 150.x 合计修复高达 1,072 个安全漏洞,以上版本均为谷歌在 6 月发布的,而在本周发布的 Chrome 151.x 版中谷歌修复 370 个漏洞,也就是说近期 3 个主要版本中谷歌合计修复高达 1,442 个漏洞。 比之前 23 个主要版本修复的漏洞总和还多:根据谷歌自己发布的数据,Chrome 126.x 到 14 ...

2026-08-02 15:48:47 0 307

零日漏洞遭攻击者利用,静态凭据可能导致敏感数据泄露

美国网络安全和基础设施安全局(CISA)于周三将一项最新披露、影响 Cisco Secure Firewall Management Center(FMC)软件的安全漏洞列入其 “已知遭利用漏洞”(KEV)目录。此前已有报告指出,该漏洞已遭零日(0-day)攻击利用。该漏洞编号为 CVE-2026-20316,CVSS 的评分为 5.3。攻击者无需身份验证,便可利用一个低权限账 ...

2026-07-31 11:42:27 1 531

苹果称已经修复iCloud+隐藏邮箱地址功能会泄露用户真实邮箱地址的漏洞

早在 2025 年 6 月,安全研究员泰勒墨菲就发现苹果 iCloud+ 提供的「隐藏我的电子邮件」功能存在漏洞,原本用来保护用户真实邮箱地址不被泄露的功能,反而会被攻击者或广告公司利用漏洞获取用户的真实邮箱地址。泰勒墨菲发现问题后立即向苹果安全团队报告漏洞,苹果也确实积极核实漏洞并发布修复程序解决用户的真实邮箱泄露 ...

2026-07-31 09:53:34 1 516

开源路由系统OpenWrt发布紧急安全更新修复DHCPv6漏洞 内网设备可提权执行代码

开源路由系统 OpenWrt 日前发布紧急安全更新 24.10.8 用于修复默认启用的网络服务中的多个安全漏洞,其中最严重的是 DHCPv6 服务组件堆栈缓冲区溢出漏洞,未经身份验证的相邻网络攻击者可以发送特制数据包触发漏洞,极端情况下攻击者可以 root 权限执行任意代码。项目团队表示,本次更新修复的部分漏洞可以通过默认启用的网 ...

2026-07-29 22:34:04 1 660

JFrog 确认:OpenAI 模型在入侵 Hugging Face 之前,曾先利用 Artifactory 零日漏洞

JFrog 已确认,OpenAI 的模型曾利用部署在本地的 Artifactory 中的一个零日漏洞,试图从一个封闭的评估环境中突破限制并访问开放的互联网。Artifactory 是 JFrog 提供的软件制品仓库管理平台。在这些模型完成了权限提升和横向移动之后,最终到达了一台可访问互联网的节点。JFrog 指出,目前已为云端及本地部署客户发布相应 ...

2026-07-29 13:06:15 4 735

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Twi1ight

潜水会员

文章41篇,精华11篇

2

Rices

荣誉会员

文章154篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

Hmily吾爱破解论坛创始人,著名逆向破解专家

潜水会员

文章18篇,精华4篇

5

ph12h0n

潜水会员

文章40篇,精华4篇

6

lyxhh

潜水会员

文章85篇,精华4篇

7

panda

荣誉会员

文章43篇,精华3篇

8

backlion

注册会员

文章31篇,精华3篇

9

heihu577

荣誉会员

文章67篇,精华3篇

10

最新精华

渗透测试内网-隧道技术2-受限网络下的内网访问与代理转发

主题-通讯与上线前言大家在拿下一台机器的时,是否通过扫描C端, ...

2026-07-03 15:58:48 1 178

渗透测试记一次对涉黄APP的打击思路

摘要在目前的Web渗透中,攻击的起点往往不再是单一的、明确的目 ...

2026-05-13 10:55:03 43 2790

渗透测试提权实录:通过命名管道劫持可写服务

# 提权实录:通过命名管道劫持可写服务## 前言在分析某 Windows ...

2026-03-18 15:09:46 19 661

渗透测试利用影子认证帧在标准CAN上实现防重放的技术方案

一个几乎百搭、不改架构、低成本就能落地的整车防重放方案,不是 ...

2025-09-05 18:02:54 5 308

渗透测试浏览器劫持-另类篇

### 前言最近遇到一个项目,在提取浏览器信息时要么提取后乱码要 ...

2025-08-22 11:20:36 19 875

Discuz! 7.0下Wap访问显示图片的研究

由于管理自己的论坛,对论坛的一些功能有缺陷的话,会想办法进行完善,于是有了这篇文章。玩黑思路很重要,写程序思路一样很重要。由于网上对相关Discuz论坛wap显示图片的技术文章非常少,而官方迟迟不更新wap版本,所以只能靠自己了。官方论坛搜了很久,也查看了别人对于5.5版本与6.0版本的处理方法,经过修改,我得到了相应的Discuz!7.0下wap显示图片的方法,利用wapcode这个函数做一些 ...

南方都市报(oeeee.com) 某子站存在任意命令执行漏洞

根据《中华人民共和国网络安全法》,本站漏洞永不公开,若厂商想了解详情请咨询admin@t00ls.net!

Top ↑